Chiến dịch lừa đảo trực tuyến qua mã QR tinh vi

Chiến dịch lừa đảo mã QR cực tinh vi đang bùng nổ. Kẻ gian lợi dụng quy trình công sở, dùng PDF nhiều trang và các nền tảng lớn như Google, YouTube để che giấu ý đồ. Chúng còn dùng kỹ thuật AITM để đánh cắp thông tin đăng nhập, cả mã OTP. Toàn cầu bị ảnh hưởng, đặc biệt qua thiết bị di động...

08:50, 29/07/2025

Các chiêu thức lừa đảo được sử dụng vô cùng tinh vi, áp dụng các chiến thuật kỹ thuật xã hội nhằm tái tạo các quy trình làm việc của phòng nhân sự, phê duyệt tài chính và các quy trình kinh doanh khác để xây dựng lòng tin và tăng tỷ lệ tương tác của người dùng.

Ảnh minh họa

Việc nhắm mục tiêu chính xác này trải rộng trên nhiều lĩnh vực, bao gồm công nghệ, chăm sóc sức khỏe, sản xuất và ngân hàng, dịch vụ tài chính và bảo hiểm (BFSI), với phạm vi toàn cầu trên các khu vực Bắc Mỹ, châu Âu, Trung Đông, châu Phi (EMEA) và châu Á-Thái Bình Dương (APAC).

Sự phát triển của chiến dịch này bao gồm các tệp PDF nhiều trang được thiết kế để né tránh các công cụ phân tích tĩnh thường chỉ quét các trang ban đầu, làm phức tạp thêm việc phát hiện bởi các công cụ chống vi-rút và sandboxing.

Cốt lõi của sự tinh vi về kỹ thuật của Scanception là việc lạm dụng các dịch vụ đáng tin cậy và các bộ chuyển hướng mở để che giấu cơ sở hạ tầng độc hại.

Những kẻ tấn công lợi dụng các nền tảng như YouTube, Google, Bing, Cisco và Medium để chuyển hướng nạn nhân thông qua các URL dường như hợp pháp, khai thác sự tin cậy ngầm vào các tên miền này để vượt qua các bộ lọc dựa trên danh tiếng và proxy web.

Chiến thuật tấn công phishing tinh vi

Ví dụ, các bộ chuyển hướng được mã hóa sẽ thêm các tham số cụ thể của nạn nhân, như địa chỉ email được mã hóa base64, để cá nhân hóa và theo dõi các nỗ lực lừa đảo.

Khi quét mã QR, người dùng sẽ được chuyển hướng đến các trang lừa đảo để thực hiện tấn công xen giữa (AITM) mạo danh các dịch vụ như Microsoft Office 365, hoàn chỉnh với các cơ chế né tránh để phát hiện các công cụ tự động hóa như Selenium, PhantomJS hoặc Burp Suite.

Các trang này vô hiệu hóa chức năng nhấp chuột phải, giám sát gỡ lỗi cứ sau 100 mili giây và chuyển hướng đến các trang web lành tính khi bị phát hiện, cản trở việc phân tích của các kỹ sư.

Quá trình thu thập thông tin đăng nhập diễn ra theo nhiều giai đoạn, bao gồm lấy dấu vân tay trình duyệt để thu thập siêu dữ liệu thiết bị, tiếp theo là trích xuất thông tin đăng nhập theo thời gian thực thông qua các yêu cầu POST đến các điểm cuối ngẫu nhiên được tạo bằng các thư viện như randexp.js.

Thiết lập này duy trì một kênh mở với các máy chủ do kẻ tấn công kiểm soát, cho phép chuyển tiếp các thử thách xác thực đa yếu tố (MFA) như OTP hoặc mã xác minh email theo thời gian thực, tạo điều kiện cho việc chiếm quyền phiên và chiếm đoạt tài khoản.

Sau khi khai thác, nạn nhân được chuyển hướng đến các trang web hợp pháp để giảm thiểu sự nghi ngờ, cho phép chiến dịch tồn tại mà không bị phát hiện.

Phạm vi hoạt động của Scanception cho thấy một bức tranh về mối đe dọa với khối lượng lớn, được tùy chỉnh, với những điểm tương đồng với các chiến thuật được ghi nhận trong các nghiên cứu trước đây về lừa đảo qua mã QR và các nền tảng lừa đảo trực tuyến (PhaaS).

Hoạt động trên hơn 50 quốc gia và ảnh hưởng đến hơn 70 lĩnh vực, chiến dịch thể hiện các chiến thuật, kỹ thuật thích ứng, bao gồm các biến thể mồi nhử từ một trang đến nhiều trang.

Sự hội tụ của kỹ thuật xã hội, lạm dụng cơ sở hạ tầng và kỹ thuật AITM này làm nổi bật sự dịch chuyển sang việc khai thác sự cảnh giác của con người và các thiết bị di động nằm ngoài tầm kiểm soát của tổ chức.

Khi chiến dịch vẫn đang hoạt động và phát triển, các nhóm bảo mật được khuyến nghị tăng cường đào tạo nâng cao nhận thức, triển khai quản lý thiết bị di động (MDM) cho các thiết bị cá nhân và giám sát các chuyển hướng bất thường từ các tên miền đáng tin cậy để giảm thiểu rủi ro đánh cắp thông tin đăng nhập này.

Thu Uyên (Theo gbhackers)

Bình luận

Tin bài khác

Cảnh báo các hình thức lừa đảo qua thẻ tín dụng
10:25, 28/07/2025

Cảnh báo các hình thức lừa đảo qua thẻ tín dụng

Công an tỉnh Quảng Ngãi cho biết, trước sự phát triển mạnh mẽ của thương mại điện tử và công nghệ tài chính, các đối tượng phạm tội ngày càng tinh vi trong việc lợi dụng thẻ tín dụng để lừa đảo, chiếm đoạt tài sản.

Xem thêm
Cảnh báo gia tăng lừa đảo mạng nhắm vào người cao tuổi và trẻ vị thành niên
09:06, 28/07/2025

Cảnh báo gia tăng lừa đảo mạng nhắm vào người cao tuổi và trẻ vị thành niên

Trong tuần qua, các vụ lừa đảo chiếm đoạt tài sản qua không gian mạng tiếp tục có chiều hướng gia tăng, với thủ đoạn ngày càng tinh vi, xảo quyệt. Đặc biệt, các đối tượng thường nhắm đến những người nhẹ dạ, thiếu hiểu biết về công nghệ như người cao tuổi hoặc trẻ vị thành niên.

Xem thêm
Lạm dụng AI phát tán thông tin sai lệch, một trường hợp bị xử lý tại Hà Nội
08:43, 28/07/2025

Lạm dụng AI phát tán thông tin sai lệch, một trường hợp bị xử lý tại Hà Nội

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội vừa ra quyết định xử phạt một thanh niên 7,5 triệu đồng về hành vi sử dụng AI đăng tải hình ảnh sai sự thật, ảnh hưởng xấu đến tình hình an ninh trật tự trên môi trường mạng.

Xem thêm
Màn kịch lừa đảo mới: Giả danh shipper, dàn dựng cảnh giao hàng chứa chất cấm
08:01, 26/07/2025

Màn kịch lừa đảo mới: Giả danh shipper, dàn dựng cảnh giao hàng chứa chất cấm

Các đối tượng lừa đảo đang dùng thủ đoạn mới để đẩy nạn nhân vào thế “phạm tội”, rồi ép chuyển tiền bảo lãnh. Một màn kịch công phu đánh vào tâm lý sợ hãi đang len lỏi khắp mạng xã hội...

Xem thêm
Cảnh báo các thủ đoạn lừa đảo vay tiền qua App trên mạng xã hội
10:32, 25/07/2025

Cảnh báo các thủ đoạn lừa đảo vay tiền qua App trên mạng xã hội

Trong thời gian gần đây, hàng loạt ứng dụng (app) vay tiền nhanh quảng cáo rầm rộ trên các mạng xã hội (Facebook, TikTok, Youtube…) và các kết quả tìm kiếm của Google với lời chào mời hấp dẫn như “duyệt vay nhanh chóng”, “thủ tục đơn giản”, “không cần gặp mặt”, “không cần chứng minh thu nhập”, “giải ngân ngay”... Tuy nhiên, người dân nên hết sức cảnh giác và tìm hiểu kỹ về các app này trước khi thực hiện vay tiền để tránh gặp phải các rủi ro đáng tiếc.

Xem thêm
Sập bẫy "chuyên gia ảo" trên app NEEX, nhà đầu tư mất hàng chục tỷ đồng
10:29, 25/07/2025

Sập bẫy "chuyên gia ảo" trên app NEEX, nhà đầu tư mất hàng chục tỷ đồng

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an TP Hà Nội vừa tiếp nhận một số vụ việc liên quan đến hành vi lừa đảo, chiếm đoạt tài sản thông qua việc mời gọi đầu tư ứng dụng NEEX. Đã có 2 nạn nhân trình báo bị lừa đảo chiếm đoạt với tổng số tiền lên đến 15 tỷ đồng.

Xem thêm
Chiêu trò lừa đảo thẻ tín dụng ngày càng tinh vi
08:51, 25/07/2025

Chiêu trò lừa đảo thẻ tín dụng ngày càng tinh vi

Thời gian gần đây, tình trạng lừa đảo qua thẻ tín dụng đang gia tăng nhanh chóng với thủ đoạn ngày càng tinh vi. Nhiều người dân bị kẻ gian mạo danh nhân viên ngân hàng, gửi link giả mạo, yêu cầu cung cấp thông tin cá nhân và mã OTP, dẫn đến bị chiếm đoạt tài sản.

Xem thêm